仓酷云

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 1385|回复: 19
打印 上一主题 下一主题

[学习教程] PHP教程之利用PHP剧本修正Linux或Unix体系口令

[复制链接]
金色的骷髅 该用户已被删除
跳转到指定楼层
楼主
发表于 2015-2-3 23:59:59 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
现在,也有了从事软件工程的想法,在经过了一个月的PHP培训学习之后,发现其实软件工程并没有想像中的那么难。   <P style="TEXT-INDENT: 2em">本文引见若何利用PHP剧本修正Linux或Unix体系口令。 <P style="TEXT-INDENT: 2em">需求的东西和装置: <P style="TEXT-INDENT: 2em">你必需装置上面的东西和软件: <P style="TEXT-INDENT: 2em">C 修正口令的Shell剧本; <P style="TEXT-INDENT: 2em">C Sudo 会见权; <P style="TEXT-INDENT: 2em">C Apache or Lighttpd web 办事器; <P style="TEXT-INDENT: 2em">C PHP办事端法式。 <P style="TEXT-INDENT: 2em">步调1: 装置可以修正用户口令的shell剧本 <P style="TEXT-INDENT: 2em">该剧本可以实践用于修正Linux用户的口令(已在Linux和FreeBSD测试)。 <P style="TEXT-INDENT: 2em">例子: shell剧本代码 <P style="TEXT-INDENT: 2em">
  1. #!/bin/sh# \exec expect -f “$0″ ${1+”$@”}set password [lindex $argv 1]spawn passwd [lindex $argv 0]sleep 1expect “assword:”send “$password\r”expect “assword:”send “$password\r”expect eof
复制代码
<P style="TEXT-INDENT: 2em">运转shell剧本(下载链接): <P style="TEXT-INDENT: 2em">
  1. $ chpasswd username password
复制代码
<P style="TEXT-INDENT: 2em">下载该剧本, 然后拷贝到你的web根目次或web办事器的其它地位(用户可读): <P style="TEXT-INDENT: 2em">
  1. $ cp chpasswd /var/www/
复制代码
<P style="TEXT-INDENT: 2em">或, 假如你利用Lighttpd web办事器: <P style="TEXT-INDENT: 2em">
  1. $ cp chpasswd /home/lighttpd
复制代码
<P style="TEXT-INDENT: 2em">步调2: 经由过程sudo以root身份履行号令 <P style="TEXT-INDENT: 2em">Apache或Lighttpd web办事器进入后台运转后会即刻利用非root权限。如许可以很好的避免口令修正, 就像passwd号令需求root权限才干修正其它用户帐号的口令。 <P style="TEXT-INDENT: 2em">凡是, Apache 2利用www-data用户, Lighttpd利用lighttpd用户(皆为通俗用户, 非root用户)。利用root用户上岸, 然后履行上面的号令: <P style="TEXT-INDENT: 2em">
  1. # visudo
复制代码
<P style="TEXT-INDENT: 2em">如今你的web办事器答应履行口令修正剧本(chpasswd)。假如你利用Apache web办事器, 履行上面的号令: <P style="TEXT-INDENT: 2em">
  1. www-data ALL=NOPASSWD: /var/www/chpasswd
复制代码
<P style="TEXT-INDENT: 2em">或, 假如你利用Lighttpd web办事器, 履行上面的号令: <P style="TEXT-INDENT: 2em">
  1. httpd ALL=NOPASSWD: /home/lighttpd/chpasswd
复制代码
<P style="TEXT-INDENT: 2em">保留和加入文件。 <P style="TEXT-INDENT: 2em">步调3. 创立一个基于PHP的接口 <P style="TEXT-INDENT: 2em">如今你需求写一个php剧本。这里有一个php剧本实例。你可以依据你的需求来修正。最少你需求准确设置好的shell剧本地位。翻开php剧本和找到shellscript一行: <P style="TEXT-INDENT: 2em">
  1. $shellscript = “sudo /home/lighttpd/chpasswd”;
复制代码
<P style="TEXT-INDENT: 2em">修正shellscript指向到准确的地位。PHP的源代码从这里下载: <P style="TEXT-INDENT: 2em">步调4: 运转剧本 <P style="TEXT-INDENT: 2em">在你的web阅读器地址栏输出网地址 - https://mydomain.com/changepassword.php。你将会看到用户名和口令提醒: <P style="TEXT-INDENT: 2em">

<P style="TEXT-INDENT: 2em">假如口令修正胜利, 你会失掉上面切实其实认提醒: <P style="TEXT-INDENT: 2em">

<P style="TEXT-INDENT: 2em">因为一些缘由, 假如口令修正掉败, 你可以参考上面提醒取得更多具体的毛病信息: <P style="TEXT-INDENT: 2em">

<P style="TEXT-INDENT: 2em">步调5: 平安 <P style="TEXT-INDENT: 2em">◆永久不要经由过程http协定直接运转下面的剧本. 而是利用https协定。 <P style="TEXT-INDENT: 2em">◆把剧本放入到受口令回护的目次。 ◆永久不要信赖用户的输出。下面的php剧本只是一个例子。在实际的临盆情况中, 你需求思索采取更壮大的用户输出确认。会商PHP编程的平安超越了本文的局限。你可以参考一本好的PHP书本或利用你喜好的搜刮引擎搜刮相干的网站。
一下弹出N多页面!很明显,你的留言本并没有做好安全防范,被人用JS代码小小的耍了一下,我很同情你这个时候的感受,但是没有别的办法了,继续努力吧!
山那边是海 该用户已被删除
沙发
发表于 2015-2-4 07:55:52 | 只看该作者
基础有没有对学习php没有太大区别,关键是兴趣。
莫相离 该用户已被删除
板凳
发表于 2015-2-4 09:55:15 | 只看该作者
作为一个合格的coder 编码的规范是必须,命名方面我推崇“驼峰法”,另外就是自己写的代码最好要带注释,不然时间长了,就算是自己的代码估计看起来都费事,更不用说别人拉。
简单生活 该用户已被删除
地板
发表于 2015-2-9 02:39:20 | 只看该作者
最后介绍一个代码出错,但是老找不到错误方法,就是 go to wc (囧),出去换换气没准回来就找到错误啦。
金色的骷髅 该用户已被删除
5#
 楼主| 发表于 2015-2-9 05:13:47 | 只看该作者
我还是强烈建议自己搭建php环境。因为在搭建的过程中你会遇到一些问题,通过搜索或是看php手册解决问题后,你会更加深刻的理解它们的工作原理,了解到php配置文件中的一些选项设置。
小妖女 该用户已被删除
6#
发表于 2015-2-27 00:02:43 | 只看该作者
再就是混迹于论坛啦,咱们的phpchina的论坛就很强大,提出的问题一般都是有达人去解答的,以前的帖子也要多看看也能学到不少前辈们的经验。别的不错的论坛例如php100,javaeye也是很不错的。
不帅 该用户已被删除
7#
发表于 2015-2-27 09:06:21 | 只看该作者
装在C盘下面可以利用windows的ghost功能可以还原回来(顺便当做是重转啦),当然啦我的编译目录要放在别的盘下,不然自己的劳动成果就悲剧啦。
兰色精灵 该用户已被删除
8#
发表于 2015-3-8 23:59:02 | 只看该作者
我学习了一段时间后,我发现效果并不好(估计是我自身的问题)。因为一个人的精力总是有限的,同时学习这么多,会导致每个的学习时间都得不到保证。
飘灵儿 该用户已被删除
9#
发表于 2015-3-16 17:55:07 | 只看该作者
实践是检验自己会不会的真理。
透明 该用户已被删除
10#
发表于 2015-3-17 00:46:03 | 只看该作者
作为一个合格的coder 编码的规范是必须,命名方面我推崇“驼峰法”,另外就是自己写的代码最好要带注释,不然时间长了,就算是自己的代码估计看起来都费事,更不用说别人拉。
若相依 该用户已被删除
11#
发表于 2015-3-23 09:21:40 | 只看该作者
多看优秀程序员编写的代码,仔细理解他们解决问题的方法,对自身有很大的帮助。
变相怪杰 该用户已被删除
12#
发表于 2015-3-30 03:07:08 | 只看该作者
作为一个合格的coder 编码的规范是必须,命名方面我推崇“驼峰法”,另外就是自己写的代码最好要带注释,不然时间长了,就算是自己的代码估计看起来都费事,更不用说别人拉。
蒙在股里 该用户已被删除
13#
发表于 2015-4-3 14:52:00 | 只看该作者
在学习的过程中不能怕麻烦,不能有懒惰的思想。学习php首先应该搭建一个lamp环境或者是wamp环境。这是学习php开发的根本。虽然网络上有很多集成的环境,安装很方便,使用起来也很稳定、
再现理想 该用户已被删除
14#
发表于 2015-4-10 09:24:03 | 只看该作者
至于模板嘛,各位高人一直以来就是争论不休,我一只小菜鸟就不加入战团啦,咱们新手还是多学点东西的好。
深爱那片海 该用户已被删除
15#
发表于 2015-4-10 11:26:08 | 只看该作者
爱上php,他也会爱上你。
愤怒的大鸟 该用户已被删除
16#
发表于 2015-4-22 19:05:22 | 只看该作者
遇到出错的时候,我经常把错误信息直接复制到 google的搜索栏,一般情况都是能搜到结果的,不过有时候会搜出来一大片英文的出来,这时候就得过滤一下,吧中文的弄出来,挨着式方法。
灵魂腐蚀 该用户已被删除
17#
发表于 2015-4-26 04:11:19 | 只看该作者
不禁又想起那些说php是草根语言的人,为什么认得差距这么大呢。
海妖 该用户已被删除
18#
发表于 2015-5-6 18:11:00 | 只看该作者
其实也不算什么什么心得,在各位大侠算是小巫见大巫了吧,望大家不要见笑,若其中有错误的地方请各位大虾斧正。
第二个灵魂 该用户已被删除
19#
发表于 2015-5-8 07:26:40 | 只看该作者
先学习php和mysql,还有css(html语言很简单)我认为现在的效果比以前的方法好。
爱飞 该用户已被删除
20#
发表于 2015-6-7 15:17:56 | 只看该作者
如果你可以写完像留言板这样的程序,那么你可以去一些别人的代码了,
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|仓酷云 鄂ICP备14007578号-2

GMT+8, 2024-12-23 04:11

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表